当前位置:网站首页 > 网络安全培训 > 正文

中国信通院“可信隐私计算”评测推动隐私计算产业发展

freebuffreebuf 2022-03-23 311 0

本文来源:

2020年4月,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,将数据同土地、劳动力、资本、技术等传统生产要素并列,作为一种新型生产要素参与分配。作为释放要素价值的关键环节,数据资源的开放共享、交换流通成为重要趋势,其需求日益增加。

然而,近年来数据安全事件频发,数据安全威胁日益严峻。特别是《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》的颁布和实施,对企业合规安全地发挥数据价值提出了更高的要求。既要应用数据,又要保护安全,如何兼顾发展和安全,平衡效率和风险,在保障安全的前提下发挥数据价值,是当前面临的重要课题。以多方安全计算、联邦学习、可信执行环境等为代表的隐私计算技术为流通过程中数据的“可用不可见”提供了解决方案,已在一些领域开始推广应用。可以说,隐私计算是在实现保护数据拥有者的权益安全及个人隐私的前提下,实现数据的流通及数据价值深度挖掘的一类重要方法。在政策驱动和市场需求同时作用下,隐私计算技术、产业、应用迅速发展,成为商业和资本竞争的热门赛道。

随着隐私计算快速发展与应用,相关标准体系及测试方法的建立健全日益重要:一方面,完善的隐私计算相关标准有助于产品规范。隐私计算的安全性规范化过程,可引入安全专家的建议,并通过安全性验证技术、审计、形式化证明等方式使得行业需求方在选择隐私计算平台时有据可依,降低对隐私计算的安全性顾虑。同时,不同应用场景中的安全需求具有多样性,因此需要进行安全等级划分,在产品开发和实际落地应用中,形成安全与性能、准确性的平衡。另一方面,成熟的检测和验证手段有助于产品落地应用。隐私计算产品的安全性,除了需考虑算法协议、通讯、密码、系统安全性等常规的安全性问题,还应确保应用算法逻辑的安全性,需要新的技术手段来实现自动化的安全检测、识别与预警。同时,不同应用场景下所需隐私计算解决方案不同,通过应用规范可以作为技术与实际应用间的桥梁,引导产品提高场景针对性及可用性。

为满足隐私计算市场发展需要,推动隐私计算产业健康合规有序发展,中国信息通信研究院(以下简称“中国信通院”)“可信隐私计算”评测体系自2018年起逐步构建,经过4年的发展已成为隐私计算领域权威评测品牌。“可信隐私计算”评测为隐私计算产品供给侧搭建了研发框架。相关标准可用于指导隐私计算产品的研发、测试、评估和验收。在确保安全及基础功能的前提下,引导产品提高易用性及可用性。同时“可信隐私计算”评测也为隐私计算产品需求侧提供了指导参考。相关标准使需求侧对隐私计算各类产品的框架、技术要求、测试方法形成统一的理解,有利于消除信息壁垒,推动隐私计算数据流通产品使用。

目前,中国信通院“可信隐私计算”评测包含功能、性能、安全标准及评测方法,由中国信通院云计算与大数据研究所、隐私计算联盟联合业内众多研究机构、领军企业的专家共同完成。“可信隐私计算”评测相关标准也将紧密结合隐私计算技术发展和行业需要,与时俱进,提质升级。

“可信隐私计算”评测从技术到应用对隐私计算产品提供了指导参考及验证:

基础能力专项评测包含针对隐私计算产品在计算相关基础能力、编译及计算能力、数据流通相关管理功能、产品安全性、健壮性和稳定性相关能力、性能方面必要的技术要求和相应的测试方法。基础能力评测是产品从研究到使用的入门考试,也是其他各项评测的基础。

性能专项评测包含针对隐私计算产品在技术架构、通用安全、算法安全、算法实现性能方面必要的技术要求和相应的测试方法。在给定资源并满足安全、准确性门槛的条件下,记录产品如何高效完成特定计算任务。性能专项评测是产品在安全准确门槛下性能表现的专属赛道。

安全专项评测包含算法安全、密码安全、通信安全、授权认证、系统安全、稳定性、存储安全、日志和存证方面必要的技术要求和相应的测试方法。安全专项评测是对产品进行的全方位、高质量的安全检验。

场景专项评测包含产品易用性、算法实现及安全、场景应用方面必要的技术要求和相应的测试方法。在基础能力基础上,综合考虑安全和性能,重点验证产品中场景解决方案的易用性、可用性。场景专项评测是为产品落地应用架起了配适桥梁。

 “可信隐私计算”标准

“可信隐私计算”评测

时间计划

评测报名:2022年3月-4月29日

正式评测:2022年3月-5月20日

专家评审:2022年6月初

证书颁发:2022年6月底-7月中

联系方式

贾轩

jiaxuan@caict.ac.cn

附录

1、第一至四批通过产品详情(中国信通院“可信隐私计算”产品测评体系升级上线)

2、第五批通过产品详情(中国信通院公布第五批可信隐私计算评测结果)

3、《可信隐私计算评测项目录列表》

(https://www.tc601.com/#/resultDetail/6bacee61eca94a13b5658144c2d78264/0)

中国信通院云计算与大数据研究所从2018年起持续深入研究隐私计算技术和应用,构建行业生态,制定相关标准,引导行业健康有序发展,牵头成立隐私计算联盟,目前成员包括运营商、金融机构、政府单位、技术厂商等在内的近百家单位。逐步构建“可信隐私计算”标准和评测体系,目前已发布关于多方安全计算、联邦学习、可信执行环境、区块链辅助的隐私计算等计算场景的功能标准,多方安全计算、联邦学习等性能标准,多方安全计算、联邦学习等安全标准,并据此开展“可信隐私计算”产品测评。截至目前已开展5批评测,共105款产品通过。当前隐私计算一体机标准、场景系列标准、互联互通标准正在持续推动中。

转载请注明来自网盾网络安全培训,本文标题:《中国信通院“可信隐私计算”评测推动隐私计算产业发展》

标签:可信隐私计算

关于我

欢迎关注微信公众号

关于我们

网络安全培训,黑客培训,渗透培训,ctf,攻防

标签列表